Bilgisayarınıza veya yönettiğiniz sunucuya uzak masaüstü bağlantısı ile yapılan erişimleri aşağıdaki event log ile görebilirsiniz.
Olay Görüntüleyicisi altında Security kayıtlarında, 528 Event ID’ye sahip Oturum Aç/Kapat olaylarını süzün.
Bu kayıtlar içinde Oturum Açma Türü 10 olanlar, bilgisayarda başarılı şekilde uzak masaüstü bağlantısı ile oturum açmış olanlardır. Bu kayıtların Açıklamalar kısmından bağlantı yapılan IP adreslerine de ulaşabilirsiniz. Aşağıda örnek bir kayıt var.
Uzak masaüstü bağlantılarını izlemek için kullanabileceğiniz 587 numaralı olay kaydının sadece Windows XP ve Windows Server 2003 sürümleri için geçerli olduğunu unutmayın.